Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: How-to video: SSH honeypot m.b.v. Ubuntu 14.10, Kippo en Kippo Graph  (gelezen 197 keer)



Hallo iedereen,

Ik heb een video op YouTube gezet hoe je een SSH honeypot kan realiseren op een Ubuntu 14.10 machine, m.b.v. Kippo en Kippo Graph. Voor de gene die niet weten wat Kippo is, Kippo is een SSH honeypot dat potentiële aanvallers kan laten denken dat ze inbreken op een systeem dat slecht beveiligd is. Kippo emuleert een SSH server m.b.v. mooie Python scripts die een sandboxed omgeving aanbiedt waar op ingebroken kan worden vanaf het internet. Alle inlogpogingen  worden bijgehouden, inclusief alle gebruikersnamen en wachtwoord combinaties, alsmede de gehele command line history die wordt ingeklopt wanneer iemand succesvol is binnen gebroken. Je kunt uiteraard de omgeving zo echt en leuk maken als jezelf wilt. The sky is the limit!

Hier is de video: https://www.youtube.com/watch?v=T2SqygcF27o

Groeten!

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Re: How-to video: SSH honeypot m.b.v. Ubuntu 14.10, Kippo en Kippo Graph
« Reactie #1 Gepost op: 2015/02/01, 22:31:07 »
Video laat zien hoe eenvoudig het kan zijn om professionele opensource software te installeren in Ubuntu. Hiermee lukte het mij ook (14.04 LTS). Geen inhoudelijke kritiek.

Na wat te hebben gespeeld met kippo ben ik onder de indruk maar wil stap 11, portforwarding vanaf internet, afraden voor thuisgebruikers.

Via Kippo zijn andere apparaten op het interne netwerk bereikbaar die mogelijk minder of niet beveiligd zijn! Professionele organisaties zullen voor Kippo een geïsoleerd netwerk (moeten) opzetten.

Van mij mag je maar als je een honeypot (een bewust slecht beveiligde computer) hebt moet je niet gek opkijken als er echt wordt ingebroken op deze (of andere computer in je) computer(netwerk).  :evil: